uniQconsulting

IT Service Management

Service Desk

Ihr Unternehmenserfolg baut auf einer funktionierenden IT-Infrastruktur auf und daher sind Ausfallzeiten zu meiden. Wir sorgen mit ausgewiesenen Experten dafür, dass Service-Unterbrechungen prompt und professionell gelöst werden. Als Single-Point of Contact bearbeiten wir Ihr Anliegen effizient sowie ziel- und lösungsorientiert. Platzieren Sie Ihr Anliegen telefonisch, per Mail oder direkt via uniQconsulting Selfservice Portal. Wir unterstützen Sie bei der Problemlösung remote, telefonisch oder bei Ihnen vor Ort.
 

Support

Servicezeiten

Standard: 07:30 bis 17:30 Uhr
Montag bis Freitag, werktags

Premium: 17:30 bis 07:30 Uhr
Samstag, Sonntag, Feiertage

Für SLA-Vertragskunden bieten wir bis zu 7x24x365 mit verschiedenen Reaktionslevel und individuellen Anforderungen.

UNIQ-CONSULTING

uniQacademy-Anfrage

uniQacademy-Anfrage
UNIQ-CONSULTING

Anmelde-Formular

Anmelde-Formular
UNIQ-CONSULTING

Online Support

Teamviewer

Damit wir Ihr Problem noch schneller beheben können, bieten wir Ihnen die Möglichkeit, dass wir uns auf Ihr System per Remote "aufschalten".

Damit wir eine Remoteverbindung zu Ihrem Rechner herstellen können, müssen Sie eine Client Software auf Ihrem Rechner ausführen. Wir verwenden dazu die Remote Software von TeamViewer, welche für ihre Sicherheit und ihre einfache Bedienung bekannt ist. 

Für WindowsFür Mac

uniQconsulting

Wir schätzen die persönliche Beratung.

Dürfen wir Sie kontaktieren?

Call-to-Action-Formular

Call-to-Action-Formular
captcha
UNIQ-CONSULTING
UNIQ-CONSULTING
your experts in IT
IT Security

ESXi Vulnerability - Ransomware CVE-2019-5544, CVE-2020-3992

by Morris Suter

Von VMware gibt es schon seit längerem zwei bekannte Sicherheitslücken, die die Implementation von OpenSLP in den VMware Produkten betreffen. Das Positive ist, für beide Sicherheitslücken gibt es bereits entsprechende Security-Updates, welche diese Lücken wieder schliessen. Somit kann durch das Patchen des ESXi diese Angriffsmöglichkeit geschlossen werden.

Vcenter

Die Sicherheitslücken können ausgenutzt werden, um Ransomware über den ESXi einzuschleusen. Nun wurde das erste Mal öffentlich bekannt, dass diese Sicherheitslücken von Hacker-Kollektiven, namentlich RansomEXx (a.k.a. Defray777), aktiv ausgenutzt wurden um VM’s von Firmen zu verschlüsseln. Ebenfalls wurde bekannt, dass gewisse Ransomware Software, wie beispielsweise BabukLocker, bereits diese Lücken zur Ausnutzung in Ihrem Framework integriert haben.

 

Angriffsmöglichkeit:

Wenn Angreifer bereits Zugriff auf das Kundennetzwerk haben, kann diese Sicherheitslücke dazu verwendet werden, um Zugriff auf den ESXi Server zu erlangen. Nachdem die Angreifer Zugang zum ESX erlangt haben, können Sie diesen dazu verwenden, um die VMs herunterzufahren und anschliessend die VMDK Files (virtuellen Festplatte der VM) zu verschlüsseln. So findet der Ransomware Angriff nicht wie gewöhnlich im Gast OS, sondern direkt auf ESXi Level und den Festplatten der virtuellen Maschinen, statt.

Achtung!: Man braucht keinen Zugang zum vCenter um diese Lücke auszunutzen. Das vCenter hat keinen Einfluss auf diesen Bug.
 
Die Advisories von VMware dazu sind hier zu finden:
https://www.vmware.com/security/advisories/VMSA-2019-0022.html

https://www.vmware.com/security/advisories/VMSA-2020-0023.html

 
Folgende Tabelle zeigt welche Versionen betroffen sind und ab welchem Build die Lücke geschlossen ist:

 

Major Version: Sicherheitslücke geschlossen ab:
ESXi 6.5.017097218 (6.5 Update 3 EP 22)
ESXi 6.7.0 17098360 (6.7 Update 3 EP 17)
ESXi 7.0.017119627 (7.0 Update 1a)
VCF ESXi 4.X  4.1.0.1
VCF ESXi 3.X    3.10.1.2


 
Lösung:
Um die beiden Sicherheitslücken zu schliessen, müssen die ESXi Server mindestens auf die entsprechenden Releases aus der Tabelle aktualisiert werden. Sobald die Updates auf den ESXi Servern installiert sind, sind die Lücken geschlossen. Wir empfehlen somit die betroffenen ESXi Server möglichst zeitnah zu aktualisieren.

 

Anfrage

Jetzt anmelden


UNIQ-CONSULTING-BLOG
Digital Workspace

Microsoft Copilot

Wir freuen uns, Ihnen mitteilen zu können, dass Copilot nun auch als (CSP) für Kunden aller Grössen verfügbar ist. Alle sprechen darüber, alle wollen es, aber nur die wenigsten sind auf das vorbereitet. Diejenigen, die sich jetzt richtig vorbereiten, werden in naher Zukunft die vollen Features nutzen können und gegenüber den anderen die Nase vorn haben. Mit einer Business Premium einer E3 oder E5 Lizenz sind Sie bestens ausgestattet und aus Sicht der Lizenzen eigentlich startklar.

 

UNIQ-CONSULTING-BLOG
TQMi-Blog

2. TQMi-Community-Event: Backstage Cybercrime

27.09.2024 ¦ Zibris - The Room ¦ Rothenburg

Swiss IT Magazine
UNIQ-CONSULTING-BLOG
Server, Storage, VMware, Linux, Dell Technologies, Pure Storage, IT-Infrastruktur

Green IT für KMU - Fachartikel im Swiss IT Magazine

by Tim Candrian by Petra Gianella

Das Thema Nachhaltigkeit und die Verringerung des ökologischen Fussabdrucks haben sich in Unternehmen seit geraumer Zeit zu einem prominenten Diskussionsthema entwickelt und deren Einfluss auf eine positive Reputation nimmt kontinuierlich zu. In Anbetracht der hohen Umweltauswirkungen hat die Technologiebranche ihre Verantwortung erkannt und entsprechende Massnahmen getroffen. Allerdings geht es hier nicht nur um die Verantwortung der Technologiebranche selbst, sondern auch um die Käufer und somit die Kunden, welche die Infrastruktur betreiben und letztendlich um die individuelle Verantwortung jedes Arbeitnehmenden, der von dieser profitiert. Jede einzelne Person trägt dazu bei, indem sie nachhaltige Praktiken unterstützt und Entscheidungen trifft, die den ökologischen Fussabdruck minimieren.

Alfred J. Beerli

Alfred J. Beerli

Funktion
CEO

Andreas Berger

Funktion
ICT Account Manager

Tim Candrian

Tim Candrian

Funktion
ICT Enterprise Architect

Petra Gianella
Petra Gianella

Petra Gianella

Funktion
Marketing & Communication

Philipp Hagedorn
Philipp Hagedorn, Head of Digital Business Transformation, uniQconsulting ag

Philipp Hagedorn

Funktion
Head of Digital Business Transformation

Levin Harte

Levin Harte

Funktion
ICT Enterprise Architect

René Hübscher

Funktion
Head of Business Solution TQMi, Business Consultant TQMi

Hesekiel Köber

Hesekiel Köber

Funktion
ICT Account Manager

Tizian Moog

Tizian Moog

Funktion
ICT Consultant - Microsoft 365

Steven Rodenburg

Steven Rodenburg

Funktion
ICT Enterprise Architect – Expert, VMware vExpert

Raffaele Sansonetti

Funktion
Head of ICT Delivery, ICT Enterprise Architect – Expert

Hans Rudolf Schmid

Funktion
ICT Enterprise Architect - Expert

Tom Schmuki

Tom Schmuki

Funktion
Chief Technology Officer

Morris Suter

Funktion
ICT Enterprise Architect